Pull to refresh
4
0
Евгений Бабанин @SurfCalavera

Security Consultant/Risk Manager/Architect

Send message
и так все же как влияют «тренды кибербезопасности на рынок хищений денежных средств»?

я предполагал бы обратную зависимость — новые методы и цели хищения средств непосредственно и прямо влияют на направление развития кибербезопасности.

или имеется ввиду, что перекрывя одни методы кибербезопасность вынуждает злоумышленников искат' новые пути? но и эта тема рскрыта как-то слабо

ну это если у вас вся цепочка внутри компании и агенства хорошо были настроены.

а так агенства например (если работаете не на прямую как поставщик услуг, что наиболее распространенная практика в европе, поскольку большие компании не хотят работать с кучей мелких провайдеров) ждут по 4-6 месяца оплаты от клиента. контрактор получает оплату в среднем после 4-5 недель после выставления счета
это не так. нет смысла набирать постоянщиков на все. бывает и 80% контракторов, и 100% сервис аутсорс

в общем случае конечно постоянщикам можно поменьше платить в обмен на сказки про стабильность и «командный духъ».

вообще-то его действительно обижали, потому что он не белый.
Он опытным путем вычислил когда был подростком, что против белых которые его обижали единственный действенный вариант оказался именно обвинять в расизме. других вариантов у него не было.
когда появились, перестал пользоваться
никакого уважения к старшим по должности и, вообще, по возрасту.


это все же не армия, чтобы требовать уважения к должности по-умолчанию.
Уважение на рабочем месте — зарабатывается. Да, конечно, позиция может намекать, что человек что-то там понимает в профессиональном плане, но вполне в ральности может быть незаслуживающим уважения поганцем.
Допускаю, что вы имели ввиду невежливость и грубость — это конечно следует пресекать, если лично неприятно, но зависит от толщины шкуры
такой «фриланс» это просто ужасно — почасовое клерчение за меньше денег и больше стресса, и по большому счету от обычной офисной работы не отличается.

правильный фриланс это по-проектная работа.
сколько там часов на исполнение ушло не важно, важно есть ли результат.
они все же на себя работают — бизнес цели у них все же другие, не такие как у постоянных работников. процессы другие, и риски другие тоже.

иначе это действительно скрытый постоянный найм.
А не поднимет ли Дмитрий Иванович себе и Федору таким образом организацию руководство и участие в преступном сообществе?

УК РФ Статья 210: Создание преступного сообщества (преступной организации) в целях совместного совершения одного или нескольких тяжких или особо тяжких преступлений либо руководство таким сообществом (организацией) или входящими в него (нее) структурными подразделениями, а также координация преступных действий, создание устойчивых связей между различными самостоятельно действующими организованными группами, разработка планов и создание условий для совершения преступлений такими группами или раздел сфер преступного влияния и преступных доходов между ними, совершенные лицом с использованием своего влияния на участников организованных групп, а равно участие в собрании организаторов, руководителей (лидеров) или иных представителей организованных групп в целях совершения хотя бы одного из указанных преступлений — наказываются лишением свободы на срок от двенадцати до двадцати лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до пяти лет либо без такового и с ограничением свободы на срок от одного года до двух лет.
вот, видно знакомство с реальной ситуацией. а в статье сказки конечно.
он дорогой, потому, что хорошее сырье и процесс производства хорошего хлеба дорогие, а

работа пекаря (булочника) сама по себе тяжелая и не безумно высоко оплачиваемая.Для конкретики, пекарь хорошей сетевой французской булочной за смену формует руками 600 килограмовых батонов хлеба (багеты делает машина, ну у их и качество пониже будет) а получает на уровне начинающего программиста.

ну в общем не как сыр в масле катаются. это относится ко всем специальностям связаным с едой. может единицы топ-шефов и получают много, но масссово это низкооплачиваемые профессии.
про доллары не скажу, но банкноты 1миллион и 100 миллионов фунтов стерлингов эмитируются Банком Англии для покрытия эмиссии шотландских футнтов банком шотландии. в свободном обороте их конечно нет, но между банками они путеествуют.

возможно банкноты в 100 000 долларов тоже эмитируются для аналогихых внутри/меж-банксовских операций
ну перевод так себе — это ведь не зарплата, а компенсационный пакет

зарплату в статье озвучили как $130К, что более-менее реально. все остальное это опционы/акции и прочее.

т.е. это даже не «доход», а «потенциальный доход, если все будет хорошо».

такая ситуация не только с программистами, а вообще со всеми кто работает на большие компании с хорошими пакетами.

в прошлой жизни довелось поработать в нефтяной корпорации, так была возможность (в дополнение к выдаваемым небольшим пакетам опционов) ежемесячно докупать акции с 30% скидкой. плюс корпоративная пенсия из расчета выплат пенсии 1/50 от финальной зарплаты за каждый год проработаный в компании. (т.е. за 10 лет получалось 20 % от финальной зарплаты в год гарантированная пенсия, за 25 — 50%)

т.е. проработав 20 лет человек выходил на пенсию со скажем 60тысяч в год пенсии + миллион за счет опционов.

в общем плохо аvтор знаком с рынком. есть люди и кроме программистов :)
Такое бывает для постоянки: если кандидат уходит раньше определенного срока (обычно год).
За контракторов в описаном сценарии платят по факту отработанного времени, поэтому ни о каких возвратах денег речи идти не может.

Обычная ситуация — интересы менеджеров в общем случае не обязательно совпадают с интересами компании.
Цель статьи рассказать что важно ДЛЯ МЕНЯ на карьерном пути

Ну статья в потоке Tinkoff.ru, от руководителя департамента ИБ банка Тиньков, под заголовком «байки безопасника», логично, что ожидалось содержание где-то на пересечении этих компонентов, а оказалось совсем другое.
А так-то да: учиться — хорошо, а не учиться — нехорошо. договариваться — надо, а не договариваться — не надо.

Не, понятное дело читатель виноват, надо поменьше логики и ожиданий, но все же было интересно почитать на более практические темы, вроде тех про которые я написал выше. Если будет возможность написать, думаю может получиться интересное и полезное обсуждение.
ну да, экономят, не могут себе особо позволить. про что и речь.
Она из Индии. Про индийскую систему не скажу, но поскольку она построена на основе английской, то должно быть аналогично: в принципе по техническим дисциплинам выпускные эказмены в школе довольно сложные, особенно если по Advanced Mathematics. Получить высший балл непросто, надо знать предмет.

Но формально да, по процедуре аналог ЕГЭ наверное — зачисление по итогам школьных выпускных, плюс заявление, плюс рекомендация из школы, плюс в некоторых университетах личное собеседование.
я не очень честно говоря понял о чем статья.

Было б намного интереснее почитать как у вас практически реализованы разные вещи — например
CD/CI pipeline security. Как вы с девопасами своими работаете если они есть конечно, ну или вообще какой технологический и инструментальный стек в application security

А если у вас инфраструктура вкатывается тоже как код — что там творится?

А взаимодействие с проектами как организовано — если формализованые процессы управления проектами, то где hooks в процессах для подключения безопасности в процесс и кто ведет сопровождение проектов: назначенные сотрудники вашего отдела или просто выдаете формальные требования и ожидания а потом просто смотрите на состояние в ключевых точках проекта. А если везде святой аджайл, то как это устроено для вас?

Ну или как вообще risk management организован в приложении к инфбезопасности — он у вас в департаменте или вынесен в отдельную функцию или вообще сидит где-то совсем отдельно от айти.
Вот такие вещи поинтереснее конечно были б.
А всю жизнь быть простым наемным сотрудником…

зачем быть простым? можно быть довольно продвинутым офисным хомяком. А в большой компании так и совсем — офисные интриги и политка такие, что Игра престолов отдыхает, так что довольно интересно может быть для тех, кому нравится такое.

по результатам через н-ное количество лет с корпоративной пенсией и прочими пряниками спокойно уходишь на инджой. Что-то я особо много счастливых обладателей бизнесов не вижу отдыхающими и путешествующими, а вот бывших бойцов невидимого офисного фронта сплошь и рядом.

ну и с советами от успешных создателей бизнесов есть неприятный момент: это прямой путь к «ошибке выжившего». Намного полезнее было б слушать тех кто не дошел, но они ж молчат.
да, с испанским есть какая-то засада в этом смысле.

я сейчас потихонечку принялся за него (как 3-й язык) поскольку планирую поездки в Латинскую Америку, но как-то на порядки сложннее пока с наличием качественного контента (только Нетфликс выручает немного)

Information

Rating
Does not participate
Location
London, England - London, Великобритания
Registered
Activity